要約:
仮想通貨取引プラットフォーム Bitget は最近大規模なサイバー攻撃を受け、取引プラットフォームのサーバーから 3 億 5,100 万ドル以上相当の仮想通貨が盗まれました。 Bitget は、この攻撃は北朝鮮のハッカー グループの既知の活動パターンと非常に一致していると考えています。関連する判決が最終的に確認されれば、これは2026年以降、既知の中で最大の仮想通貨盗難事件となる。

攻撃は 9 月 24 日に発生し、攻撃者は Bitget のホット ウォレットから大量の暗号通貨を許可なく転送しました。ホットウォレットは通常、インターネットに接続されており、主に日常の取引を処理するために使用されます。そのため、長期間オフライン状態にあるコールドウォレットと比較して、コールドウォレット自体も継続的にネットワークに接続する必要があるため、仮想通貨プラットフォームにとって重要な攻撃対象となります。
Bitget はその後、攻撃のさらなる拡大を防ぐために、プラットフォームでの暗号通貨の出金を一時停止しました。同社は現在約4億6,400万ドルのユーザー保護基金を保有しており、理論的には事件による損失3億5,100万ドルをカバーするのに十分であると述べた。ただし、ビットゲットは出金業務の再開時期については発表していない。
Bitget CEO の Gracy Chen 氏は、今回の攻撃とその後の資産盗難は既知の北朝鮮ハッカーグループの攻撃パターンと非常に一致していると述べた。ただし、これは現時点では攻撃の特徴に基づいて Bitget が判断したものにすぎず、攻撃者の身元を完全に確認するための公開情報はありません。
北朝鮮に関連する多くのハッカーグループが、仮想通貨取引所、ブロックチェーンプロジェクト、および関連するソフトウェアサプライチェーンに対して攻撃を実行したとして長い間告発されてきた。これらの組織はデジタル資産を盗むことで多額の資金を獲得し、その資金の一部を北朝鮮の核兵器計画の支援に使用したと考えられている。
ブロックチェーン インテリジェンス企業 TRM Labs のデータによると、2026 年の時点で、北朝鮮関連のハッキング活動に関与した仮想通貨盗難の額は、同期間における世界の仮想通貨盗難総額の約 4 分の 3 を占めています。ビゲット氏の損失が北朝鮮のハッカーに関連していることが最終的に確認されれば、この事件は世界的な仮想通貨盗難の原因となる北朝鮮関連のサイバー犯罪活動をさらに拡大することになるだろう。
この事件は、2026 年に仮想通貨業界で発生した一連の大規模なハッキング攻撃の最新のものでもあります。ちょうど 9 月初めに、ハッカーがリキッド ネットワーク関連のウォレットから約 3 億 4,000 万ドル相当のビットコインを盗み、その後そのほとんどが返還されました。最終的に、約 4,700 万ドルの資産が依然として攻撃者の管理下にありました。
Liquid Network 事件では最終的に盗難された資産のほとんどが回収されたため、実際の損失規模は当初の盗難額よりも大幅に小さくなりました。対照的に、Bitget の事件に関係した 3 億 5,100 万ドルは、現在直接の盗難額と考えられているため、これまでの事件を上回り、今年これまでに知られている中で最大の仮想通貨盗難となった。
今回の Bitget の攻撃の主なターゲットはホット ウォレットでした。コールドウォレットとは異なり、ホットウォレットはインターネットに接続する必要があるため、ユーザーの入金、出金、取引を迅速に処理できますが、サイバー攻撃のリスクも高くなります。大規模な取引プラットフォームは通常、単一システムが侵害された場合に大規模な損失のリスクを軽減するために、資産をホット ウォレットとコールド ウォレット、およびさまざまなセキュリティ機能に保存します。
Bitget は、同社がセキュリティインシデントを調査しており、関連する出金業務を停止していると述べた。しかし現時点で同社は、攻撃者がどのような技術的手段を使ってシステムに侵入したのか、どのセキュリティリンクが突破されたのかも明らかにしていない。
グレイシー・チェン氏も、Bitget が出金サービスを再開する時期については明らかにしませんでした。取引プラットフォームはサービスを復旧する前に、攻撃経路が遮断されたことを確認し、ウォレット、アカウント、関連インフラストラクチャをさらにチェックする必要があるため、具体的な復旧時間は調査とセキュリティ修正の進捗状況によって異なります。
この事件は、仮想通貨取引プラットフォームが直面するセキュリティ リスクを改めて浮き彫りにしました。従来の金融機関と比較して、暗号通貨取引における資産移転は通常、高速性、グローバル化、および不可逆的な取引を特徴としています。攻撃者がウォレットの制御を取得すると、資金が短期間に複数のアドレスに転送される可能性があり、その後の追跡と回復が非常に困難になります。
同時に、北朝鮮関連のハッカーグループは近年、仮想通貨取引プラットフォームへの直接攻撃から、オープンソース ソフトウェア、開発者、ソフトウェア サプライ チェーンへの攻撃へと徐々に拡大しています。攻撃者は、まずソフトウェア サプライ チェーンまたは開発者の機器を通じて認証情報を取得し、その後さらに企業の内部システムに侵入し、最終的にデジタル資産を盗む可能性があります。
Bitget はまだこの攻撃の完全な技術的詳細を明らかにしていないため、攻撃者が使用した具体的な侵入方法はまだ調査されていません。現段階で確認できるのは、3億5,100万ドル以上の暗号資産がBitgetのホットウォレットから不正に送金されており、Bitgetが出金を停止し、セキュリティ調査を開始したということだ。
その後の調査で、この攻撃が実際に北朝鮮のハッカー組織によって行われたことが確認されれば、これは再び、暗号通貨資金を入手するための北朝鮮関連のサイバー犯罪行為の重大な事件となるでしょう。攻撃者の身元と具体的な侵入経路がさらに確認されるまで、攻撃の発信元に関する Bitget の現在の判断は、依然として既存の攻撃の特徴に基づいた暫定的な結論です。
コメント